2023年惡意軟體攻擊趨勢

2021-10-19 07:31:15 字數 1683 閱讀 9792

2016-2023年中國網路安全行業市場規模(單位:億元)

自2023年以來,公安部每年開展針對關鍵資訊基礎設施的實戰攻防演習,被稱為「護網行動」,隨著等保2.0時代的到來,2023年「護網行動」涉及範圍擴大至工信、安全、武警、交通、鐵路、民航、能源、新聞廣電、電信運營商等單位,等保2.0落地給網路安全行業帶來新成長動力。

2023年,全球apt活動呈現出了三大特點:疫情熱點資訊成apt活動常用誘餌,**鏈和遠端辦公成為攻擊切入點,定向勒索威脅成為apt活動新趨勢。

2023年全年大中型政企機構安全事件攻擊型別,排名前三的型別分別是:惡意程式(54.5%);漏洞利用(27.7%);釣魚郵件(4.8%)。

報告指出,仍有77.6%的企業是在已經發生重大安全事故後才尋求應急響應的。能夠通過自主巡檢在重大事件發生之前及時組織的機構佔比僅為17.3%。這說明,國內政企機構的日常安全運營建設水平仍有待大幅提高。特別地,有37.3%的機構是在被勒索後才尋求應急響應,但此時補救往往為時已晚。

2017-2023年中國雲安全市場規模及增速**

2023年,中國雲安全市場規模達到55.1億元,增長率達45.8%,且未來數年內預計仍將保持每年40%的高速增長。

傳統威脅是在客戶端、企業私有雲環境,隨著業務上雲,安全風險也隨之上雲。比如,以往傳統認為linux系統沒有惡意軟體不需要安全軟體,在產業網際網路普及的今天,這一錯誤認知已徹底被打破。雲端,已經成為硝煙瀰漫的網路安全新戰場。

惡意木馬事件明顯上公升,27%已發現木馬未被及時處理

報告顯示,有6.3%的公有雲環境曾在乙個月內發生惡意木馬事件。這表明,雲上主機遭遇惡意木馬威脅已經不是小概率事件(統計學上,低於5%的概率被認為是小概率事件)。其中常見型別有:挖礦木馬、ddos攻擊木馬、後門木馬,又以挖礦木馬最為流行。從處理結果看,在發現的惡意木馬事件中,有27%未被及時處理,甚至有1%被信任。從每月惡意木馬趨勢看,有明顯上公升趨勢。

爆破攻擊事件全年超高頻發生,預設使用者名稱、埠名被攻擊數十億次

爆破攻擊全年明顯上公升,在攻擊埠上,預設埠22和3389被爆破攻擊達到驚人的32億次和17億次;從爆破攻擊使用的使用者名稱看,預設使用者名稱被攻擊達到70億次,其中root超37億次、administrator近33億次、admin近22億次。

2020 年,利用 vpn 漏洞發起的 apt 攻擊非常活躍。根據國外安全機構披露,apt 組織 fox kitten 利用多個 vpn 漏洞向多個目標機構發起攻擊,其中包括針對 pulse secure(cve-2019-11510)、fortinet fortios(cve-2018-13379)和 palo alto networks vpn(cve-2018-1579)等 vpn 系統的安全漏洞。相關活動持續了整個 2020 年。

趨勢 富比士雜誌 2023年5大雲計算趨勢

2020年的事件已使大多數對2021年的 浮出水面。人工智慧 ai 和物聯網 iot 等熱門趨勢仍將定義明年技術重塑我們生活的方式。但是,最重要的用例現在涉及幫助我們適應不斷變化的時代並在其中生存。沒有什麼趨勢比雲計算更重要。雲是基於數 據的,基於應用程式的技術生態系統的骨幹,對幫助我們管理這一變化...

新預警 2023年警惕勒索軟體的攻擊爆發

事實證明,對於勒索軟體的攻擊者來說,covid 19在全球範圍的流行是乙個好訊息,在未來的一年他們的攻擊活動會更加的瘋狂。2021年,將是勒索軟體爆發的一年 考慮到2020年勒索軟體的攻擊情況,這樣的預言應該很容易理解。為了阻止covid 19傳播,全球範圍的遠端辦公社會趨勢,為網路犯罪分子提供了大...

專家稱2023年網路間諜和惡意軟體攻擊將增加

新浪科技訊 北京時間12月27日上午訊息,網路安全專家表示,2012年網路間諜攻擊次數將呈現上公升趨勢,而用於此目的的惡意軟體其複雜性和先進性也將得到提公升。在過去的兩年中,基於惡意軟體的網路間諜事件出現明顯增長態勢,造成 機構 軍火承包商 全球500強企業 人權組織以及其他機構的敏感資料被盜取。網...